Solana

richlovec 1500_400 (1)
 

Solana“持久随机数”功能被滥用,Drift遭攻击者窃取至少2.7亿美元

Solana“持久随机数”功能被滥用,Drift遭攻击者窃取至少2.7亿美元

据披露信息,一名攻击者并未通过代码漏洞或盗取密钥入侵,而是滥用Solana上一项名为“持久随机数”(durable nonce)的合法功能,从Solana生态的Drift协议中窃取了至少2.7亿美元。 相关信息显示,攻击者的关键步骤是从Drift五人安全委员会的多签流程中获得两项误导性的批准。借助这些批准,攻击者预先签署了一批交易,并将交易有效期延长至超过一周。 在交易仍处于有效期内的情况下,攻击

richlovec 1500_400 (1)
 

协议:以太坊面临关键时刻,扩容、量子与人工智能压力上升

协议:以太坊面临关键时刻,扩容、量子与人工智能压力上升

CoinDesk 每周专栏《协议》梳理加密货币技术领域的重要进展。本期由 CoinDesk 记者 Margaux Nijkerk 撰写。 本期内容聚焦多项行业动态。其中,以太坊被描述为正处于高风险的平衡阶段,面临扩容需求、量子技术以及人工智能相关压力的叠加。 此外,Solana 基金会宣布与 Mastercard、Western Union 和 Worldpay 合作,推出面向机构的开发者平台。